Исследование компании Eclypsium, занимающейся вопросами обеспечения безопасности программно-аппаратных средств, выявило, что контроллер управления системной платой (BMC), поставляемый с серверами производства Lenovo, GIGABYTE и ещё шести компаний, содержит потенциально серьёзные уязвимости. Исследователи Eclypsium обнаружили бреши в прошивке BMC при анализе сервера Lenovo ThinkServer RD340, но, как оказалось, это не единственная уязвимая серия продуктов. Дальнейший анализ показал, что уязвимая прошивка была приобретена в качестве продукта стороннего производителя под названием MergePoint EMS от Vertiv (ранее Avocent), который также используется во многих корпоративных серверах GIGABYTE.
#lenovo #gigabyte #сервер #уязвимость #bmcsoftware #прошивка #hardware
#servernews
https://servernews.ru/990933/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#lenovo #gigabyte #сервер #уязвимость #bmcsoftware #прошивка #hardware
#servernews
https://servernews.ru/990933/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
Уязвимость BMC Vertiv поставила под угрозу сервера Lenovo и GIGABYTE
Исследование компании Eclypsium, занимающейся вопросами обеспечения безопасности программно-аппаратных средств, выявило, что контроллер управления системной платой (BMC), поставляемый с серверами производства Lenovo, GIGABYTE и ещё шести компаний, содержит…
Процессоры AMD EPYC Rome имеют все шансы потеснить Intel Xeon на рынке серверов. Однако, как оказалось, у «красных» есть ещё один туз в рукаве. Речь идёт о поддержке открытой прошивки Coreboot вместо проприетарного BIOS. В компании заявили, что работают над этим, хотя и не уточнили сроков или других данных.
#amd #supermicro #coreboot #hardware #bios #прошивка
#servernews
https://servernews.ru/992220/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#amd #supermicro #coreboot #hardware #bios #прошивка
#servernews
https://servernews.ru/992220/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
Обзор последних событий
ServerNews - новости и экспертиза в области серверных технологий, стандартов и практических решений. Профессионально для профессионалов мира HPC, облачных и распределённых вычислений, систем виртуализации и хранения данных
На минувшей конференции Open-Source Firmware Conference (OSFC 2019) стало известно, что некоторые бинарные файлы прошивок Intel, относящиеся к Trusted Execution Technology (TXT), получат иную схему лицензии, чем сейчас. На полную открытость прямо сейчас рассчитывать вряд ли стоит, но лицензирование, сходное с тем, что сейчас используется для микрокода и технологии FSP, вполне возможно.
#software #intel #opensource #firmware #bios #прошивка
#servernews
https://servernews.ru/993740/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#software #intel #opensource #firmware #bios #прошивка
#servernews
https://servernews.ru/993740/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
Компоненты прошивок Intel могут получить более свободную лицензию
На минувшей конференции Open-Source Firmware Conference (OSFC 2019) стало известно, что некоторые бинарные файлы прошивок Intel, относящиеся к Trusted Execution Technology (TXT), получат иную схему лицензии, чем сейчас.
Ведущий разработчик Fwupd/LVFS Ричард Хьюз (Richard Hughes) из компании Red Hat рассказал, что он совместно с компанией Lenovo занимается поддержкой системы обновления прошивок для SSD-накопителей типа NVMe. Он также сообщил о публикации обновлений микрокода для накопителей Samsung, Western Digital, SK Hynix, SSSTC, Kioxia и Union Memory. В ближайшее время список накопителей расширится, хотя пока не уточняется, какие производители туда добавятся.
#linux #software #прошивка #nvme #ssd
#servernews
https://servernews.ru/1006013/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#linux #software #прошивка #nvme #ssd
#servernews
https://servernews.ru/1006013/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
В Linux Vendor Firmware Service появилась поддержка обновления прошивок NVMe SSD
Ведущий разработчик Fwupd/LVFS Ричард Хьюз (Richard Hughes) из компании Red Hat рассказал, что он совместно с компанией Lenovo занимается поддержкой системы обновления прошивок для SSD-накопителей типа NVMe. Он также сообщил о публикации обновлений микрокода…
Если точнее, речь идёт об initrd, который используется в процессе загрузке Linux. Новые патчи, предложенные для следующего релиза ядра Linux 5.8, позволят использовать образ, размещённый непосредственно во флеш-памяти BIOS/UEFI материнской платы. Свободное место для initrd можно получить, удалив из прошивки, например, Intel ME.
#software #intelmanagementengine #linux #uefi #прошивка
#servernews
https://servernews.ru/1012583/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#software #intelmanagementengine #linux #uefi #прошивка
#servernews
https://servernews.ru/1012583/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
Вместо Intel ME можно будет «зашить» загрузчик Linux 5.8
Если точнее, речь идёт об initrd, который используется в процессе загрузке Linux. Новые патчи, предложенные для следующего релиза ядра Linux 5.8, позволят использовать образ, размещённый непосредственно во флеш-памяти BIOS/UEFI материнской платы. Свободное…
Компания Phison объявила о доступности платформы FX SSD, предназначенной для построения высокопроизводительных твердотельных накопителей для крупных дата-центров, систем искусственного интеллекта, серверов приложений и платформ высокопроизводительных вычислений.
#hardware #phison #ssd #u2 #прошивка
#servernews
https://servernews.ru/1026280/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#hardware #phison #ssd #u2 #прошивка
#servernews
https://servernews.ru/1026280/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
Платформа Phison FX SSD позволит адаптировать накопители под нужды заказчиков
Компания Phison объявила о доступности платформы FX SSD, предназначенной для построения высокопроизводительных твердотельных накопителей для крупных дата-центров, систем искусственного интеллекта, серверов приложений и платформ высокопроизводительных вычислений.
Перевод различных прошивок на open source решения продолжается. В дело вступает AMI (American Megatrends) — известный поставщик BIOS/UEFI. Проприетарные решения American Megatrends активно применяются в материнских платах разных производителей. Потому интерес последних к открытым решениям вполне понятен. Как сообщается, компания участвует в работе с OpenBMC и связанными проектами. Разработка идёт в рамках Open Compute Project.
#software #ami #uefi #прошивка #opensource #ocp
#servernews
https://servernews.ru/1039593/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#software #ami #uefi #прошивка #opensource #ocp
#servernews
https://servernews.ru/1039593/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
AMI участвует в разработке UEFI-прошивок с открытым исходным кодом
Перевод различных прошивок на open source решения продолжается. В дело вступает AMI (American Megatrends) — известный поставщик BIOS/UEFI. Проприетарные решения American Megatrends активно применяются в материнских платах разных производителей. Потому интерес…
Microsoft объявила о покупке компании ReFirm Labs в рамках усилий по созданию комплексного набора решений для безопасности Интернета вещей (IoT). Корпорация планирует дополнить Azure Defender for IoT и другие свои продукты функцией выявления уязвимостей сетевых устройств. В этом ей поможет опыт команды ReFirm по созданию Binwalk, инструмента анализа, реверс-инжиниринга и извлечения образов прошивок.
#microsoft #iot #microsoftazure #сети #информационнаябезопасность #прошивка
#servernews
https://servernews.ru/1041162/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#microsoft #iot #microsoftazure #сети #информационнаябезопасность #прошивка
#servernews
https://servernews.ru/1041162/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
Microsoft приобрела компанию ReFirm Labs для усиления защиты IoT-решений
Microsoft объявила о покупке компании ReFirm Labs в рамках усилий по созданию комплексного набора решений для безопасности Интернета вещей (IoT). Корпорация планирует дополнить Azure Defender for IoT и другие свои продукты функцией выявления уязвимостей сетевых…
Juniper Threat Labs обнаружила активное использование новых уязвимостей в прошивках миллионов домашних роутеров, а также в ряде IoT-устройств на той же кодовой базе. Объединяет их то что, они используют прошивку от Arcadyan, крупного OEM-производителя роутеров, терминалов, ТВ-приставок и других устройств, услугами которого пользуются множество брендов.
#роутер #сети #прошивка #уязвимости #информационнаябезопасность
#servernews
https://servernews.ru/1046267/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#роутер #сети #прошивка #уязвимости #информационнаябезопасность
#servernews
https://servernews.ru/1046267/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
Новая уязвимость ставит под угрозу миллионы роутеров минимум 17 брендов
Juniper Threat Labs обнаружила активное использование новых уязвимостей в прошивках миллионов домашних роутеров, а также в ряде IoT-устройств на той же кодовой базе. Объединяет их то что, они используют прошивку от Arcadyan, крупного OEM-производителя роутеров…
Правозащитникам из Software Freedom Conservancy (SFC) и Electronic Frontier Foundation (EFF) удалось внести поправки в «Закон об авторском праве в цифровую эпоху» (DMCA, Digital Millennium Copyright Act). Теперь прошивки маршрутизаторов добавлены в список исключений, так что ограничения DMCA на них не распространяются.
#закон #прошивка #сети #dmca
#servernews
https://servernews.ru/1052679/?utm_source=nova&utm_medium=tg&utm_campaign=sn
#закон #прошивка #сети #dmca
#servernews
https://servernews.ru/1052679/?utm_source=nova&utm_medium=tg&utm_campaign=sn
ServerNews - все из мира больших мощностей
В DMCA внесли новое исключение — теперь прошивки роутеров можно законно изучать и модифицировать
Правозащитникам из Software Freedom Conservancy (SFC) и Electronic Frontier Foundation (EFF) удалось внести поправки в «Закон об авторском праве в цифровую эпоху» (DMCA, Digital Millennium Copyright Act). Теперь прошивки маршрутизаторов добавлены в список…